文档来源为:从网络收集整理.word 版本可编辑.欢迎下载支持.
我国 XX 年开展了全国范围的信息系统等级保护定级工
作,所有的信息系统也根据其重要性分别被评定了级别,并
在公安部办理了相关的备案手续。中软华泰在信息系统安全
需求分析时,要对客户的现有信息系统定级情况、现状描述、
安全现状、定级信息系统安全防护能力的要求与信息《基本
要求》对比进行差异性分析,研进行下一步的科学的设计。
需求分析流程如下图:
3、信息系统安全等级保护总体设计
方案设计原则:在建设过程中,遵循统筹规划、深度防
御,统一标准、统一规范,自主产权、国产为主,强化管理、
注重技术的原则。
总体技术框架:信息系统等级保护安全建设的思路是根
据分级分域的原则,按照一个中心下的三重防御体系,建设
具有自己特色的信息安全等级保护深度防御体系。
一个中心和三重防护体系:按照信息系统业务处理过程
将系统划分成计算环境、区域边界和通信网络三部分,以终
端安全为基础对这三部分实施保护,构成由安全管理中心支
撑下的计算环境安全、区域边界安全、通信网络安全所组成
的三重防护体系结构。
站系统安全架构设计:根据现有系统情况根据设计技术
要求进行架构设计物理安全建设:依据《基本要求》中对物
理安全的要求,信息系统的物理安全建设从环境安全、设备
3 文档来源为:从网络收集整理.word 版本可编辑.欢迎下载支持.
评论0
最新资源